Жизненно важные файлы Windows xp/vista

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by Exile1985, 16 Dec 2008.

  1. Exile1985

    Exile1985 Elder - Старейшина

    Joined:
    10 Aug 2006
    Messages:
    124
    Likes Received:
    35
    Reputations:
    1
    Привет, Нужны ответы на пару вопросов, подскажите кто в курсе плиз:
    1: какие жизненно важные файлы у винды xp/vista
    2: как их проще всего убить

    в общем нужно через некоторое время чтобы машина умерла, точнее винда на ней, таймер не проблема сделаю сам, но я не помню какие файлы у винды жизненно важные, такие что после их убиения винду нельзя было загрузить вообще ни как

    з.ы.: предложения использовать format c: отпадают
     
  2. GALIAFF

    GALIAFF Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    45
    Likes Received:
    28
    Reputations:
    5
    =\ да сколько можно. это ведь не сработает.

    user32.dll, kernel32.dll, win32k.sys можно MBR затереть

    да че угодно. по удаляй файлы в %HOMEDRIVE% ntldr ntdetect и иже сними
     
  3. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Три скрытые:
    ntldr(находица на диске,с которого производица загрузка),NTDETECT.COM(находица рядом с первым)
     
    #3 -m0rgan-, 16 Dec 2008
    Last edited: 16 Dec 2008
  4. _nic

    _nic Elder - Старейшина

    Joined:
    5 May 2006
    Messages:
    651
    Likes Received:
    54
    Reputations:
    3
    Может просто убить загрузчик?Просто открыть жесткий диск через CreateFile и в первые 512 записать какой нибудь рандомный мусор.
     
  5. fire64

    fire64 Elder - Старейшина

    Joined:
    1 Apr 2008
    Messages:
    251
    Likes Received:
    22
    Reputations:
    5
    народ, что вы паритесь ?

    boot.ini и всех делов
     
  6. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    explorer.exe!
     
  7. GALIAFF

    GALIAFF Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    45
    Likes Received:
    28
    Reputations:
    5
    MBR (Master Boot Record) это называется. необязательно мусор можно ченить более полезное :) Но, это все фиксится быстро при наличии диска с виндой. в консоли восстановления команда fixmbr

    да, можно. Но придется искать хэндл в csrss.exe, менять права/закрывать , точно не помню. почитать об этом можно на васме, в статьях.

    Да и винда всеравно загрузится, ведь это просто оболочка.

    ___
    вот еще че вспомнил, в винде есть такая особенность что занятые файлы можно переименовать и даже перенести. так что movefileex win32k.sys(GUI подсистема) с флагом удаления после перезагрузки и фсе ок :)
    Да и удаление файлов нужных для загрузки фиксится в консоли востоновления командой fixboot.
    Так что лучше перенести с пометкой на удаление win32k.sys или ntoskrnl.exe
     
    #7 GALIAFF, 17 Dec 2008
    Last edited: 17 Dec 2008
    2 people like this.
  8. Karantin

    Karantin Elder - Старейшина

    Joined:
    21 Dec 2007
    Messages:
    330
    Likes Received:
    146
    Reputations:
    24
    hal.dll еще можешь удалить. А вообще долби все файлы в %WINDIR%, не ошибёшься.
     
  9. nitx

    nitx Elder - Старейшина

    Joined:
    4 Jan 2008
    Messages:
    214
    Likes Received:
    31
    Reputations:
    10
    да, переименуй %WINDIR% :) только из загруженной винды просто так не получится наверно.
    А еще лучше каталог фс затереть, хотя это и будет типо форматирования, и тоже не уверен что это просто из загруженной винды можно сделать, но так система точно не загрузится )))
     
    #9 nitx, 17 Dec 2008
    Last edited: 17 Dec 2008
  10. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    В винде покрайней мере XP есть фишка - исполняемые файлы запущенных программы лочатся системой, но это не распространяется на драйвера. По этому смело можешь удалить все дрова из системы и после ребута уже врядли система оживет.
    На счет hal.dll - тоже вешь хороша, винда обломается еще на стадии загрузки. При том что файл hal.dll свободно ужаляетс, если есть доступ на это.

    Но если нет доступа для выполнения таких действий, часто политикой безопасности ограничиваются возможности пользователя по работе с любыми папками кроме его собственных, то в таком случае можно попробовать для этого пользователя просто снести реестр, простым enum'ом ключей стереть всё.